다중 패치 취약점 수정은 오픈 소스를 노출시킬 수 있습니다
취약점 관리는 약식으로 진행됩니다. CVE는 연결된 패치를 보여주고, 누군가 이를 적용하면 티켓은 '닫힘'으로 이동합니다. 이 약식은 대부분의 오픈 소스 수정 사항을 포괄합니다. 반면, 공유 작업은 다른 방식으로 진행되며, 첫 번째 커밋이 결함을 그대로 둔 채 두 개 이상의 커밋으로 나타납니다. 텍사스 대학교 댈러스 캠퍼스의 연구원들은 1,646개의 오픈 소스 CVE를 검토했는데, 이 중 하나 이상의 패치를 포함하는 CVE는...